Kategori: GBHackers

29
Oca
2024

Kritik Jenkins RCE Kusuru için Açıklanma Yayınlandı

Jenkins’in, tehdit aktörlerinin kötü amaçlarla yararlanabileceği, keyfi kod yürütmeyle ilişkili kritik bir güvenlik açığı olduğu keşfedildi. Güvenlik açığı CVE-2024-23898 olarak…

26
Oca
2024

Rus TrickBot Kötü Amaçlı Yazılım Geliştiricisi Suçunu İtiraf Etti

Amur Blast sakini ve 40 yaşındaki Vladimir Dunaev, Trickbot kötü amaçlı yazılımını oluşturduğunu ve dağıttığını itiraf etti. Kötü amaçlı yazılımın…

26
Oca
2024

Çinli Hackerlar Kötü Amaçlı Yazılım Yüklemek İçin Yazılım Güncellemelerini Ele Geçiriyor

Yetkisiz erişim ve kontrol elde etmek için bilgisayar korsanları, güncellemeleri manipüle ederek yazılımdaki güvenlik açıklarından yararlanır. Bilgisayar korsanları güncellemeleri bozarak…

25
Oca
2024

Saf Kötü Amaçlı Yazılım Araçları, Tespitleri Atlatmak İçin Meşru Yazılım Kılığına Giriyor

Pure kötü amaçlı yazılım ailesinin oluşturduğu büyüyen tehlikeye ilişkin kapsamlı bir inceleme yayınlandı ve sektöre PureCrypter, PureLogs ve PureMiner hakkında…

25
Oca
2024

Tarayıcı Tabanlı Sıfır Saatlik Kimlik Avı Saldırılarında %198 Artış

Dijital ortam kuşatma altında. 2023’ün sadece ikinci yarısında %198’lik bir artışla artan tarayıcı tabanlı kimlik avı saldırıları, geleneksel güvenliği zekasıyla…

25
Oca
2024

Google Kubernetes Kusuru Google Hesap Sahibinin Kümeyi Kontrol Etmesine İzin Veriyor

Araştırmacılar, Google Kubernetes Engine’de (GKE), tehdit aktörlerinin bir Google hesabıyla yanlış yapılandırılmış Kubernetes Kümesini ele geçirmek için kullanabileceği yeni bir…

25
Oca
2024

Kasseika Fidye Yazılımı Antivirüsü Öldürmek İçin Sürücü İşlevselliğinden Yararlanıyor

Fidye yazılımı, bilgisayar korsanlarının bireyler, işletmeler ve hükümetler gibi hedeflerinden zorla para almak için kullandıkları bir araçtır. Kötü amaçlı yazılım,…

25
Oca
2024

Bilgisayar korsanları sahte Android kredi uygulamalarıyla Hintli kullanıcıları hedef alıyor

Hindistan’daki bilgisayar korsanları, tüketicileri anında kredi teklifleriyle baştan çıkararak dijital finansal hizmetlere yönelik artan talepten yararlanmak amacıyla Android kullanıcılarını hedef…

24
Oca
2024

VenomRAT Sağlayan Silahlı Ofis Belgelerine Dikkat Edin

Ofis belgeleri genellikle iş iletişimlerinde kullanıldığından, bilgisayar korsanları kötü amaçlı kötü amaçlı yazılımları kolayca yaymak için bu durumdan yararlanır. Bilgisayar…

24
Oca
2024

Bilgisayar Korsanları SSH Anahtarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

Kötü amaçlı npm paketlerini yükleyen geliştirici sistemlerinden elde edilen çalıntı Base64 şifreli SSH anahtarlarını depolamak için GitHub’dan yararlanan npm açık…

24
Oca
2024

Bilgisayar Korsanları Erişimi Korumak İçin SYSTEMBC Aracını Kullanıyor

Bilgisayar korsanları, güvenliği ihlal edilmiş ağlara erişimi sürdürmek için özel bilgisayar korsanlığı araçları kullanır. Bu tür araçlar, tehdit aktörlerinin tespit…

24
Oca
2024

VexTrio Siber saldırıların merkezidir Büyük Suç Ortaklık Zinciri

Geçmişi en az 2017’ye kadar uzanan bir siber suç örgütü olan VexTrio, gelişmiş bir sözlük alanı oluşturma algoritması (DDGA) kullanan…